AI Act EU v srpnu 2026: Co už platí, co se odsunulo a koho se to týká
„Velký termín“ AI Actu měl přijít 2. srpna 2026. Před třemi dny nastal. Většina

Ve zkratce
| Povinnost | Stav k 2. srpnu 2026 |
|---|---|
| Vysoce rizikové AI systémy (příloha III: nábor, kreditní scoring, vzdělávání atd.) | Odloženo na 2. prosince 2027 |
| Vysoce riziková AI zabudovaná do regulovaných produktů (zdravotnické prostředky, strojní zařízení) | Odloženo na 2. srpna 2028 |
| Zveřejňování AI obsahu a transparentnost chatbotů (článek 50) | Platí nyní |
| Povinnosti pro obecné AI modely (GPAI) | Platí od 2. srpna |
| Zákaz nekonsenzuálních intimních snímků generovaných AI / CSAM | Platí od 2. prosince 2026 |
Zdroj: nařízení (EU) 2026/1744, „Digital Omnibus on AI“, v účinnosti od 27. července 2026.
1. Co se změnilo 27. července 2026
EU zveřejnila nařízení (EU)
Uvedený důvod odkladu: nebyly dokončeny harmonizované technické normy pro vysoce rizikové systémy (článek 40) a národní infrastruktura pro posuzování shody ještě nebyla v provozu.
Upravený časový plán:
| Datum | Co platí |
|---|---|
| 2. února 2025 | Zakázané praktiky AI (čl. 5) zcela zakázány. Začínají povinnosti v oblasti AI gramotnosti (čl. 4). |
| 2. srpna 2025 | Začínají povinnosti poskytovatelů GPAI modelů (dokumentace, politika autorských práv, shrnutí trénovacích dat). Národní úřady a subjekty posuzování shody musí být v provozu. |
| 2. srpna 2026 | Platí povinnosti transparentnosti podle článku 50: zveřejnění interakce s AI, označování deepfaků - pro systémy uvedené na |
| 2. prosince 2026 | Strojově čitelné označování AI obsahu (čl. 50 odst. 2) platí pro systémy, které už byly na trhu před 2. srpnem 2026. V účinnost vstupuje nový zákaz nekonsenzuálních intimních snímků generovaných AI / CSAM („nudifiery“). |
| 2. prosince 2027 | Samostatné vysoce rizikové AI systémy (příloha III) musí splňovat požadavky - přesunuto z 2. srpna
|
| 2. srpna 2028 | Vysoce riziková AI zabudovaná do
|
Změnilo se také: AI zabudovaná do produktů, na které se už vztahuje nařízení EU o strojních zařízeních, je nyní z přímých pravidel AI Actu pro vysoké riziko vyňata. Řeší se místo toho prostřednictvím aktů v přenesené pravomoci podle nařízení o strojních zařízeních.
2. Co vám
vlastně leží na
stole už dnes - článek
50
Tohle je ta část, která má zuby už dnes. Ne v roce 2027.
Platí pro:
- AI systémy, které komunikují přímo s
lidmi (chatboti, hlasoví asistenti) - musí uvést, že jsou AI, pokud to není zřejmé z kontextu. - Deepfaky - zvuk/obraz/video/text připomínající
reálnou osobu, místo nebo událost, dostatečně realistický na to, aby působil autenticky - musí být označeny jako uměle vytvořené nebo manipulované. - Text vytvořený nebo
manipulovaný AI a zveřejněný za účelem informování veřejnosti o záležitosti veřejného zájmu - musí být uvedeno, že jde o obsah generovaný AI. - Systémy pro rozpoznávání emocí nebo
biometrickou kategorizaci - musí lidem, kteří jsou jim vystaveni, sdělit, že systém je v provozu.
Neplatí pro:
- Čistě interní použití, které se nikdy nezveřejní navenek.
- Obsah, který prošel skutečnou lidskou kontrolou, kdy za něj přebírá redakční odpovědnost člověk nebo organizace.
- Asistivní editaci, která podstatně nemění vstup.
- Popisy produktů nebo
marketingové texty - povinnost u textu „veřejného zájmu“ se nevztahuje na komunikaci o produktech/službách. - Použití schválené orgány činnými v trestním řízení, s příslušnými pojistkami.
Sankce: až 15 milionů eur nebo 3 % z celosvětového ročního obratu, podle toho, co je vyšší. (Samostatná, nižší úroveň než 35 mil. eur / 7 % vyhrazená pro zakázané praktiky podle článku 5.)
Strojově čitelné označování
- technická vrstva vodoznaku, čl. 50 odst. 2 -
3. Ta část, která nemá nic společného s tím, kde jste zaregistrovaní
Územní působnost stanoví článek 2. Tři háčky; mimoevropské firmy stačí, aby zavadily o jediný.
| Článek | Koho zachytává |
|---|---|
| 2 odst. 1 písm. a) | Kohokoli, kdo uvádí
|
| 2 odst. 1 písm. b) | Provozovatele usazené nebo nacházející se v EU. |
| 2 odst. 1 písm. c) | Poskytovatele a provozovatele ve třetí zemi, pokud se výstup AI systému používá v EU . |
Zdroj: článek 2, AI Act Service Desk, Evropská komise.
Ani jeden ze tří háčků se nezmiňuje o registraci, sídle centrály nebo státní příslušnosti. Zmiňují se o trhu a o výstupu.
V aplikaci na
Jak to vypadá v praxi:
| Scénář | Spadá do působnosti? |
|---|---|
| Agentura staví chatbota pro klienta pouze v USA, žádní uživatelé z EU, geoblokováno | Ne - výstup se v
|
| Agentura staví chatbota obsluhujícího uživatele z EU i celého světa | Ano - platí čl. 50
|
| Tvůrce zveřejní AI video, které se dostane k divákům v EU na otevřeném webu, bez geoblokace | Ano, pokud je dosah v EU předvídatelný, nikoli nahodilý |
| Firma používá AI čistě interně, nic nezveřejňuje, žádní zákazníci z EU | Ne |
| API pro kreditní scoring mimoevropského fintechu volá banka z EU, aby ohodnotila žadatele z EU | Ano - čl. 2 odst. 1 písm. c), výstup se používá
|
Klíčové slovo je „předvídatelný“: zveřejnění na otevřeném webu pro globální publikum se počítá. Uživatel z EU, který obsah najde náhodou přes VPN, se obvykle nepočítá.
4. Základní rámec pro orientaci
Čtyři úrovně rizika:
| Úroveň | Příklady | Stav |
|---|---|---|
| Zakázané | Sociální scoring, podprahová manipulace, necílený sběr dat pro rozpoznávání obličejů, biometrická identifikace v reálném čase orgány činnými v trestním řízení (úzké výjimky), intimní snímky / CSAM generované AI | Zakázáno od 2. února 2025 (zákaz snímků od 2. prosince 2026) |
| Vysoce rizikové | Náborové nástroje, kreditní scoring, hodnocení ve vzdělávání/u zkoušek, kritická infrastruktura, migrační/hraniční systémy | Příloha III: 2. prosince 2027. Příloha I (zabudované v regulovaných produktech): 2. srpna 2028 |
| Omezené / riziko transparentnosti | Chatboti, deepfaky, obsah veřejného zájmu generovaný AI, rozpoznávání emocí | Platí od 2. srpna 2026 (čl. 50) |
| Minimální riziko | Spamové filtry, predikce zásob, většina AI funkcí pro spotřebitele | Žádné konkrétní povinnosti |
Sankce:
| Porušení | Maximální pokuta |
|---|---|
| Zakázané praktiky (čl. 5) | 35 mil. eur nebo 7 % z celosvětového obratu |
| Selhání transparentnosti podle článku 50 | 15 mil. eur nebo 3 % z celosvětového obratu |
Obě částky platí ve verzi „podle toho, co je vyšší“.
Zdroje
- Evropská komise, AI Act Service Desk - článek 2:
Působnost - Evropská komise, Digital Strategy - „AI Omnibus enters into force“, 27. července 2026
- Nařízení (EU) 2024/1689 (AI Act EU)
- Nařízení (EU) 2026/1744 (Digital Omnibus on AI)